Cztery moduły powiązane z REVSTEALER wyłączają aktualizacje Windows i Defender, uruchamiając koparkę kryptowalut

Cztery moduły związane z REVSTEALER omijają zabezpieczenia Windows, kradną dane i kopią kryptowaluty. Odkrycie Elastic Security Labs.

Odkryto cztery nowe programy związane z REVSTEALER, złośliwym oprogramowaniem kradnącym dane, które pozostają aktywne po usunięciu samego stealer’a. Jeden z tych modułów, LockAppHost, dezaktywuje usługę Windows Update i Microsoft Defender, a następnie uruchamia koparkę kryptowalut, wykorzystując luki w zabezpieczeniach systemu. Pozostałe moduły, ProManager, WinUpdate i SoftManager, również mają na celu kradzież danych finansowych i poufnych informacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)